| :: Advierten de un nuevo fallo en Windows XP y Windows Server 2003 |
Microsoft advirtió de un nuevo fallo en la seguridad de sus sistemas operativos Windows XP y Windows Server 2003 que podría permitir que un pirata informático se introduzca en un ordenador y ejecute códigos.
En esta ocasión Microsoft describe el problema como "importante" -un nivel por debajo de "crítico", el más preocupante- mientras que la compañía de seguridad informática Symantec señala que se trata de una vulnerabilidad de "alto riesgo". En su boletín mensual, el fabricante informático informa de que lanzó el correspondiente parche para remediar el problema y pidió a sus clientes que lo instalen cuanto antes.
Stephen Toulouse, uno de los directores de seguridad de Microsoft, dijo que aunque la vulnerabilidad no permitiría que se esparciese un virus, tal y como lo ha hecho Sasser recientemente, podría tener "serias consecuencias".
Según señala Symantec, "El Centro de Ayuda y Soporte de Microsoft Windows es una función incluida en el sistema operativo Windows que ofrece ayuda sobre una amplia variedad de asuntos, como por ejemplo las descarga de actualizaciones de software, etc. Si se explota esta vulnerabilidad HSC, podría permitir la ejecución remota de código, permitiendo a un atacante el control total del sistema afectado y, por lo tanto, permitir la instalación de programas, la visualización o cambio de información, o la creación de nuevas cuentas con privilegios completos. Entre los sistemas operativos Windows afectados se incluyen el Microsoft XP y el Microsoft Server 2003".
"Esta vulnerabilidad existe debido a la forma en la que el HSC se ocupa de la validación HCP URL. (El HCP URL es otro tipo de contenido que se carga en un navegador, parecido al HTTP.) Existen una serie de pasos que el usuario debe de dar para poner en peligro el sistema. En primer lugar, el atacante tendría que albergar un sitio Web que contuviera una página Web utilizada para explotar esta vulnerabilidad. El atacante también tendría que utilizar técnicas de ingeniería social para persuadir al usuario que visite el sitio web y llevar a cabo una serie de acciones", según informa Symantec.
En este sentido, Symantec recomienda a "los usuarios que apliquen el parche de seguridad para eliminar la vulnerabilidad HSC cuanto antes les sea posible".
Enlaces relacionados
www.microsoft.com Fuente: iblnews.com
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Uso del portátil podría afectar a la fertilidad masculina - Amd y Atari se unen para lanzar videojuego - AMD lanzará un ordenador del tamaño de un paquete de cigarillos - Microsoft facilita el cambio a tecnología XP
|